ArguePatch Malware brugt i cyberangreb på Ukraine

ukraine computer cyberattack

Sikkerhedsforskere har set mere aktivitet fra Sandworm avancerede vedvarende trussel-aktør. Sandworm bruger nu en opdateret version af ArguePatch malware loader til at angribe flere mål i Ukraine.

ArguePatch blev brugt i en række angreb mod ukrainske enheder, da den russiske invasion af nabolandet begyndte. Sammen med den første militære aktion på ukrainsk jord gennemførte russisk-tilknyttede trusselsaktører en række angreb ved hjælp af destruktiv wiper-malware, rettet mod ukrainske institutioner og ved hjælp af værktøjer kaldet CaddyWiper, HermeticWiper og IsaacWiper. Disse angreb brugte en tidligere version af ArguePatch malware loader.

Navnet ArguePatch blev tildelt af Ukraines CERT. Den opdaterede version af loaderen har funktionalitet, der gør det muligt for operatører at køre et senere trin af angrebet på et bestemt tidspunkt. Denne tilføjelse får angrebskæden til at udføres uden behov for at konfigurere en planlagt opgave ved hjælp af interne Windows-værktøjer og hjælper med at undgå registrering.

Den opdaterede ArguePatch distribueres ved at misbruge en lovlig eksekverbar ESET-fil, som har fået fjernet sin digitale signatur og dele af koden inde i den ændret.

May 23, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.